Subscribe feed

Агульнадаступныя сеткі Wi-Fi небяспечныя для наведвальнікаў

8 лютага 2010

У адчыненых сетках Wi-Fi магчымы перахоп трафіку кліентаў, папярэджвае Майк Кершоу, аўтар папулярнага сродку для аналізу бяспекі бесправадных сетак Kismet. Зламыснік, змешчаны з ахвярай у зоне дзеяння адной і той жа кропкі доступу Wi-Fi, здольны падсунуць ахвяры фальшывую Web-старонку, а з дапамогай метаду "атручванні кэша" браўзэра ўсталяваць у ім стала дзейсны сродак для крадзяжу дадзеных.

Адчыненыя сеткі Wi-Fi у кафэ, аэрапортах і іншых грамадскіх месцах не маюць ніякіх сродкаў абароны бесправадных кліентаў, падкрэсліў Кершоу ў дакладзе на канферэнцыі Black Hat. Нішто не перашкаджае зламысніку сымитировать працу кропкі Wi-Fi і атрымаць доступ да ўсіх дадзеных, які адпраўляецца кліентам падчас злучэнняў. Аб'екты, подсунутые зламыснікам падчас сеансу працы, застаюцца ў кэшы браўзэра, калі толькі карыстач не ачысціць яго ўручную. Далёка не ўсё ведаюць, як гэта рабіць.

Пакуль незразумела, наколькі распаўсюджаныя падобныя напады. Аднак рызыка настолькі вялікі, што Кершоу готаў параіць адмыслоўцам па бяспецы карпаратыўных сетак забараніць супрацоўнікам карыстанне наўтбукамі ў адчыненых сетках Wi-Fi.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100